Exchange Server 2013:生成CSR(证书签名请求)
在通过我们的在线申请请求证书之前,您需要使用Exchange Admin Center为您的网站生成证书签名申请(CSR)。
如果您需要保护多个域名,我们建议您为Microsoft®Exchange Server使用多个域名统一通信证书(UCC)。有关更多信息,请参阅什么是多域名 (UCC) SSL 证书?
生成证书签名申请-Exchange Server 2013
- 登录 Exchange 管理中心。
- 从左侧菜单中选择服务器,然后单击证书。
- 单击“ +”启动Exchange Certificate Wizard(Exchange证书)向导。
- 选择Create a request for a certificate from certificate authority (创建来自证书颁发机构的证书请求),然后单击Next(下一步) 。
- 输入一个用于识别该证书的易记名称,然后单击Next(下一步) 。
- 如果您的CSR是用于申请通配符证书,请选择“申请通配符证书” ,输入根域名,然后单击“下一步” 。否则,请单击下一步,无需选择或输入任何内容。
- 对于“在此服务器上存储证书请求” ,单击“浏览” ,选择要存储待处理证书请求的服务器,单击“确定” ,然后单击“下一步” 。
- 选择一种访问类型(例如Outlook Web App或OWA),单击编辑(铅笔图标),输入客户端将用于连接到该域名的域名,然后单击确定。如有必要,请重复此过程以保护其他服务,然后单击下一步。
注意:要选择服务,您必须确切知道服务器的配置方式。如果您希望多个服务使用相同的域名(例如,如果OWA,OAB和EWS都使用mail.exchange2013.com ),则只需为其中一项服务输入域名。单击删除(垃圾图标)可删除SSL证书未涵盖的任何域名。
- 选择和/或添加您要用于参考或连接到您的Exchange服务器的域名(也称为使用者备用名称或SAN),然后单击下一步。
- 添加您的组织的信息,然后单击下一步:
- Organization name(组织名称) —输入您的公司或组织的法定全称。
- 部门名称—输入公司内负责证书的组织(例如IT部门)。
- Country / Country(国家/地区)名称—选择组织依法注册所在的国家/地区。
- 城市/地区—输入您的组织注册所在的城市的全名。
- 州/省—输入您的组织注册所在的州或省的全名。如果您没有州或省,请输入您的城市信息。
- 输入一个有效路径(例如\\ myserver \ admin \ csr.req )将您的CSR保存在您的计算机上,然后单击Finish(完成) 。您待处理的证书请求将显示在Exchange管理中心中。
下一步做什么?
现在您已经生成了CSR,您必须将其输入到您在我们这里的账户才能请求SSL证书。然后,通过下载和安装证书来完成该过程。
- 找到CSR,然后将其复制并粘贴到我们的在线申请表中,以申请SSL证书。
注意:要获取副本,请右键单击.req文件,选择Open With(打开方式) ,然后选择诸如记事本的文本编辑器。
将所有文本粘贴到我们的在线申请表中,包括---- BEGIN NEW CERTIFICATE REQUEST ----和---- END CERTIFICATE REQUEST ----。 - 当我们批准您的申请后,请下载主证书和中级证书。
- 安装通过完成挂起的请求,导入证书文件,并选择该证明书应用服务的证书。
注意:我们特别附送了有关如何使用某些第三方产品的信息,但我们并不建议使用第三方产品,也不为第三方产品提供直接支持。对于这些产品的功能或可靠性,我们不承担任何责任。